网络检测, 为 Suricata 就绪。
面向 Suricata 的开源许可宽松规则集,但仅包含可转售的 BSD 部分,经过许可证过滤,并在交付前于真实的 Suricata 引擎上验证。加载即用。
What we added recently
A living feed: here is the coverage added to it, dated.
- +67 règles
- +158 règles
- +320 règles
- +133 règles
- +19 règles
- +271 règles
网络流量中的威胁。
命令与控制流量、恶意软件家族、数据外泄。
针对网络中已知漏洞的利用尝试。
端口扫描、侦察工具、自动化扫描。
Web 攻击、钓鱼工具包、恶意重定向。
木马、僵尸网络、广告软件/PUP。
协议异常、策略、可疑流量。
Suricata 开源许可宽松规则集(可转售的 BSD 部分;GPLv2 被许可证过滤器排除)与补充的 MIT 来源聚合,并重新分配 SID 以避免冲突。版权与许可证保留在包内。
按许可证过滤,引擎验证。
开源规则集(BSD 部分)与 MIT 来源聚合, 仅交付可转售部分,GPLv2 按许可证过滤自动排除。
每次交付都在引擎上运行 `suricata -T`, 0 条无法加载的规则。
规则 + classification.config + suricata.yaml 示例, 直接接入。
数据源已签名;加载前可校验其完整性。
BSD 允许在署名的前提下向您的客户再分发。
单一订阅,随攻击活动持续更新。
支持哪个 Suricata 版本?
规则面向 Suricata 7.x,并在最新官方镜像上验证。在您的 suricata.yaml 中通过 `rule-files` 加载 `rules/et-open-bsd.rules`(附带示例)。
什么许可证?可以转售 / MSSP 吗?
仅包含某个 Suricata 开源规则集的 BSD 部分, BSD 允许在保留版权的前提下进行商业再分发。GPLv2 部分被自动排除。BSD 文本与上游版权随包提供。
与 ET Pro 有何不同?
ET Pro(Proofpoint)是按传感器计费的独立商业数据源。而我们打包的是某个 Suricata 开源规则集的 BSD 部分, 按许可证过滤、引擎验证、签名,采用单一固定价格密钥,可 MSSP 再分发。